Comment supprimer Savings Wave

Résolu/Fermé
titovilla Messages postés 16 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 28 juin 2014 - 30 déc. 2013 à 13:49
 barabas - 14 avril 2014 à 14:40
Bonjour mon pc est infecté je voudrai savoir comment supprimer des virus tels que Savings wave dans la barre d'extension de google chrome car il est impossible de le decocher ni supprimer . J'ai deja essayer avec des logiciel tels que AdwCleaner et Malwarebytes Anti-Malware mais rien n'y fait ca ne marche pas il est toujour la !! svp une petite aide serait le bienvenus !!

13 réponses

Bonjour,
C'est tout simple !
1.Menu Windows "Démarrer"
2.Configurer les programmes par défaut
3.Modifier/Supprimer des programmes
4.Trouver et Supprimer Savings Wave

Et voilà c'est tout bête hein!
2
infomatique_girl Messages postés 350 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 27 février 2014 157
30 déc. 2013 à 14:01
Tu a regarder dans l'ajout/suppresion de programme si Savings wave apparait ?
0
Utilisateur anonyme
30 déc. 2013 à 14:08
Bonjour

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/

@+

0
titovilla Messages postés 16 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 28 juin 2014 1
30 déc. 2013 à 14:45
J'aivai deja utilisé AdwCleaner voici le dernier rapport :
***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Google Chrome v31.0.1650.63

[ Fichier : C:\Users\PC-BM\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2691 octets] - [30/12/2013 12:50:58]
AdwCleaner[R1].txt - [1802 octets] - [30/12/2013 14:38:00]
AdwCleaner[S0].txt - [2479 octets] - [30/12/2013 12:51:29]
AdwCleaner[S1].txt - [823 octets] - [30/12/2013 14:41:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [882 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 déc. 2013 à 14:47
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.


Laisse l'outil travailler, il peut être assez long.

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://pjjoint.malekal.com/

Si problème utilise un des suivants

https://forums-fec.be/upload
https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
titovilla Messages postés 16 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 28 juin 2014 1
30 déc. 2013 à 14:59
0
Utilisateur anonyme
30 déc. 2013 à 15:07
Re

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [dcpfhaghaadpjpgocojgnlhjcieeooel] Re-markit v.1.150 (Désactivé)
G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.7.9, (Désactivé)
G2 - GCE: Preference [User Data\Default] [mofijcmgkjginphejakgajhcnnhchmkj] Savings Wave v.1.0, (Activé)
G2 - GCE: Preference [User Data\Default] [opldoklbgkdpfmogjpheabmldkcdkokn] WebAdSystem v.1.4.15.0 (Désactivé)
O1 - Hosts: 54.225.95.126 mofijcmgkjginphejakgajhcnnhchmkj
[MD5.00000000000000000000000000000000] [APT] [wp_update] (...) -- C:\Users\PC-BM\AppData\Roaming\~tcvqzwy.exe (.not file.) [0]
O43 - CFD: 26/12/2013 - 12:49:51 - [0] ----D C:\Program Files (x86)\ShoppingChip
O43 - CFD: 30/12/2013 - 12:55:13 - [0] ----D C:\Users\PC-BM\AppData\Roaming\wp_update
O45 - LFCP:[MD5.1EBF2FCDCE1C988F11F69EB66A0B6EAB] - 26/12/2013 - 14:07:32 ---A- - C:\Windows\Prefetch\IMINENTMINIBARIE.EXE-E235D230.pf
O61 - LFC: 30/12/2013 - 14:56:11 ---A- . (...) -- C:\Users\PC-BM\AppData\Roaming\wp_update\currentVersion.txt [1]
[MD5.F91C91B8BCEC6B3FF47A838F808B3394] [SPRF][26/12/2013] (.Skytech Co., Ltd. - Skytech.) -- C:\Users\PC-BM\AppData\Local\Temp\smt_nationzoom_20131128171426.exe [564888]
O90 - PUC: "9B803B3A69EB433418F6D3281BA9D72E" . (.Software Updater.) -- C:\Windows\Installer\{A3B308B9-BE96-4334-816F-3D82B19A7DE2}\icon.ico
[MD5.5FF2B0F7835519063800D9F2DB535131] [WIS][22/08/2013] (.QwertyBox Team - FrameFox Extensions 1.0.7.0 Setup.) -- C:\Windows\Installer\32e9f7.msi [417792]
[HKLM\Software\Google\Chrome\Extensions\dcpfhaghaadpjpgocojgnlhjcieeooel]
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo]
[HKLM\Software\Google\Chrome\Extensions\mofijcmgkjginphejakgajhcnnhchmkj]
[HKLM\Software\Google\Chrome\Extensions\opldoklbgkdpfmogjpheabmldkcdkokn]
C:\Users\PC-BM\AppData\Local\Google\Chrome\User Data\Default\Extensions\dcpfhaghaadpjpgocojgnlhjcieeooel
C:\Users\PC-BM\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
C:\Users\PC-BM\AppData\Local\Google\Chrome\User Data\Default\Extensions\mofijcmgkjginphejakgajhcnnhchmkj
C:\Users\PC-BM\AppData\Local\Google\Chrome\User Data\Default\Extensions\opldoklbgkdpfmogjpheabmldkcdkokn
C:\Program Files (x86)\ShoppingChip
C:\Users\PC-BM\AppData\Roaming\wp_update
C:\Users\PC-BM\AppData\Local\Temp\smt_nationzoom_20131128171426.exe
C:\Windows\Installer\32e9f7.msi
C:\Users\PC-BM\AppData\Local\Temp\GoogleToolbarInstaller1.log
C:\Users\PC-BM\AppData\Local\Temp\GoogleToolbarInstaller2.log


FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



@+

0
titovilla Messages postés 16 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 28 juin 2014 1
30 déc. 2013 à 15:13
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by PC-BM at 30/12/2013 15:12:09
High Elevated Privileges : OK
Windows 8 Business Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\PC-BM\AppData\Local\Temp\smt_nationzoom_20131128171426.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\9B803B3A69EB433418F6D3281BA9D72E]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\9B803B3A69EB433418F6D3281BA9D72E]

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-Prov-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : MCX-McrMgr-Out-TCP
SUPPRIMÉ: FirewallRaz (None) : {60CF75F6-1833-48DB-B9D0-7F3D791ADF3F}
SUPPRIMÉ: FirewallRaz (None) : {9FEBE91F-8F73-45CE-AAEB-F362F96CD090}

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome: C:\Users\PC-BM\AppData\Local\Google\Chrome\User Data\Default\Extensions\mofijcmgkjginphejakgajhcnnhchmkj

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\pc-bm\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\prefetch\iminentminibarie.exe-e235d230.pf
SUPPRIMÉ: C:\Windows\Installer\32e9f7.msi
SUPPRIMÉ: C:\Users\PC-BM\AppData\Local\Temp\GoogleToolbarInstaller1.log
SUPPRIMÉ: C:\Users\PC-BM\AppData\Local\Temp\GoogleToolbarInstaller2.log
SUPPRIMÉS Temporaires Windows (565) (1 317 185 603 octets)

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

========== Tache planifiée ==========
SUPPRIMÉ: wp_update


========== Récapitulatif ==========
1 : Processus mémoire
2 : Clés du Registre
14 : Valeurs du Registre
1 : Dossiers
6 : Fichiers
1 : Préférences navigateur
1 : Fichier HOSTS
1 : Tache planifiée


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\Users\PC-BM\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/12/2013 15:12:11 [2648]
0
Utilisateur anonyme
30 déc. 2013 à 15:15
Re

Télécharge Rsthosts de Xplode

Lance le et choisis « restaurer »
cliquer sur "créer un rapport" et le poster


@+
0
titovilla Messages postés 16 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 28 juin 2014 1
30 déc. 2013 à 15:18
voici le rapport :
-|x| RstHosts v2.0 - Rapport créé le 30/12/2013 à 15:17:40
-|x| Système d'exploitation : Windows 8.1 Pro (64 bits)
-|x| Nom d'utilisateur : PC-BM - BENMOUSSA (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 30/12/2013 - 15:17:23
Date de modification : 30/12/2013 - 15:17:23
Date de dernier accès : 30/12/2013 - 15:17:23

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 605 bytes -|x|-
0
Utilisateur anonyme
30 déc. 2013 à 15:20
Re

Je pense que ton problème est résolu?

On nettoie et finalise:
Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
titovilla Messages postés 16 Date d'inscription lundi 30 décembre 2013 Statut Membre Dernière intervention 28 juin 2014 1
30 déc. 2013 à 15:25
OUI c'est enfin regler merci beaucoupppppppp !!!!!
0
Utilisateur anonyme
30 déc. 2013 à 15:26
Re

Je te propose donc de mettre ce sujet en résolu

@+
0